查看: 9819|回复: 15
收起左侧

[杀软评测] 5款免费杀软“紫狐”木马查杀测试

[复制链接]
idayong
发表于 2018-9-21 21:49:09 | 显示全部楼层 |阅读模式
本帖最后由 idayong 于 2018-9-21 21:57 编辑

昨天看到360推送的紫狐木马http://www.360.cn/n/10386.html 里面提供了样本,这次正好来测一下“带毒环境”各家主流杀软的查杀能力(此前评测大都为引擎检出率的测试)
主要选出5款大家常用的杀软进行测试:(均升级到2018/09/21病毒库,使用“快速扫描”模式进行查杀测试)


  • 系统环境:Windows7 x64 SP1(MSDN)
本想在虚拟机中进行测试,但木马检测虚拟机环境,最终使用HP 笔记本进行测试
1.jpg

Ø  360安全卫士11.6(11.6.0.1001l)
Ø  腾讯电脑管家13(13.0.19773.211)
Ø  火绒安全软件4.0(4.0.71.11)
Ø  金山毒霸11(11.2018.3.8.092000.1335)
Ø  卡巴斯基免费版(18.0.0.405(f))


原贴中的木马行为分析图:
2.jpg


中毒现象:
中毒后木马会注入System、挂钩FSD和创建CteateThread回调,总体看伪装的比较好(原贴提到会推广安装“快图软件”,但本次测试过程没有出现推广行为,可能木马有潜伏期或是云控推广)
3.jpg
4.jpg
5.jpg


一、         360安全卫士
1.    “木马查杀”检出Rootkit.Win32.HPLocker.87木马,从病毒名看是Rootkit类木马
6.jpg

2.    点击“一键处理”后会自动使用“强力模式”查杀,期间会重启2次,在第二次重启后清除了2个木马文件
7.png


二、         腾讯电脑管家
“闪电杀毒”未检出感染紫狐木马
8.jpg


三、         火绒安全软件
“病毒查杀”未检出感染紫狐木马
9.jpg


四、         金山毒霸
“闪电查杀”未检出存在木马
10.jpg


五、         卡巴斯基 免费版
1.    可以直接检测到内存中活跃木马,并引导重启删除
11.jpg

2.    重启1次后自动使用“高级清除”方式成功删除2个木马文件
12.png



总结:
13.jpg

因为是360发布的报告,支持查杀符合预期,但360查杀过程繁琐,需要重启2次才能清除木马;
卡巴斯基依旧强大,重启1次完美查杀;
火绒、腾讯电脑管家、金山毒霸等3款杀软未检出该木马。

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 加分鼓励

查看全部评分

静影沉璧
发表于 2018-9-21 21:56:14 | 显示全部楼层
不用虚拟机勇气可嘉卡巴的修复能力依然不错
利刀1937
发表于 2018-9-21 23:12:15 来自手机 | 显示全部楼层
你测试360,该用360杀毒,
pal家族
发表于 2018-9-21 23:28:04 | 显示全部楼层
给楼主提个建议,升级到最新之后,重启下系统最好。。。。
卡巴的补丁版本都是半年前得了
www-tekeze
发表于 2018-9-21 23:57:39 | 显示全部楼层
没找到样本。。
歌德塔大蜘蛛
发表于 2018-9-22 09:27:09 | 显示全部楼层
www-tekeze
发表于 2018-9-22 10:27:38 | 显示全部楼层
歌德塔大蜘蛛 发表于 2018-9-22 09:27
“紫狐木马”样本 https://bbs.kafan.cn/thread-2132811-1-1.html

收到,我去试试。。
hover11
发表于 2018-9-25 11:16:38 来自手机 | 显示全部楼层
楼主真是用心了,以后要多多写这样的评测出来
神算子
发表于 2018-10-1 16:26:36 | 显示全部楼层
用360杀毒更合适些,360安全卫士不知道开的什么引擎,看来360和卡巴更加敏锐
winqq
发表于 2018-10-2 20:25:43 | 显示全部楼层
火绒5个全杀了,也没重启呀!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 17:34 , Processed in 0.140201 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表